Förhandsvisning — granskas av grundaren innan publicering. Regelverksinformation är vägledning, inte juridisk rådgivning.

EU AI Act · Annex III · Högrisk

Annex III högrisk-AI — driftsättarskyldigheter och Digital Omnibus-uppskjutning

Annex III listar åtta kategorier av AI-system som klassas som högrisk. Driftsättare av dessa system har utvidgade skyldigheter (Artikel 26). Skyldigheter för Annex III högrisk driftsättare har uppskjutits till 2 december 2027 (förordning (EU) 2026/1744, i kraft 27 juli 2026 — Annex III uppskjuten till 2 december 2027) via Digital Omnibus (EP-godkänd 16 juni 2026; rådet antog 29 juni 2026, i kraft 27 juli 2026 (EU:s officiella tidning 24 juli 2026)). Observera att Artikel 50 (transparens, 2 aug 2026) och Artikel 5/4 (2 feb 2025) inte påverkas av uppskjutningen.

Källa: Förordning (EU) 2024/1689, Annex III och Artikel 26 (eur-lex.europa.eu). Digital Omnibus: EP-omröstning 16 juni 2026.

Dubbelt datum — förstå skillnaden

2 februari 2025 — Artikel 5 + Artikel 4 (GÄLLER REDAN)

Förbjudna AI-metoder och AI-kompetenskrav gäller sedan 2 februari 2025. Ingen uppskjutning.

2 augusti 2026 — Artikel 50 Transparens (NÄSTA DATUM)

Transparens- och vattenmärkningskrav för chatbottar och AI-genererat innehåll. Gäller alla driftsättare — oavsett om systemet är högrisk eller inte.

2 december 2027 (förordning (EU) 2026/1744, i kraft 27 juli 2026 — Annex III uppskjuten till 2 december 2027) — Annex III högrisk driftsättarskyldigheter (UPPSKJUTEN)

Ursprungligen 2 aug 2026 — uppskjuten till 2 dec 2027 (förordning (EU) 2026/1744, i kraft 27 juli 2026 — Annex III uppskjuten till 2 december 2027) via Digital Omnibus (EP-godkänd 16 juni 2026; rådet antog 29 juni 2026, i kraft 27 juli 2026 (EU:s officiella tidning 24 juli 2026)). Förberedelse rekommenderas redan nu.

Annex III — Åtta högrisk-kategorier

1.Biometri

Biometrisk identifiering på distans (realtid i offentliga miljöer för brottsbekämpning — snäva undantag), biometrisk kategorisering och känsloigenkänning.

2.Kritisk infrastruktur

AI-system för drift av kritisk digital infrastruktur, vägtrafikstyrning, vattenförsörjning, gas, el och värme.

3.Utbildning och yrkesutbildning

AI för bedömning av elever, antagningsbeslut, tilldelning av utbildningsutväg eller bedömning av prestationer.

4.Anställning och personalhantering

AI för rekrytering (CV-screening, intervjubedömning), prestationsbedömning, befordransbeslut och arbetsövervakningssystem.

5.Tillgång till tjänster och förmåner

AI för kreditbedömning, liv-/sjukförsäkringsteckning, tillgång till nödtjänster och bedömning av rätt till sociala förmåner.

6.Brottsbekämpning

AI för polygrafer, bedömning av risker/brottslighet/recidivism, deepfake-detektering i brottsutredningar.

7.Migration, asyl och gränskontroll

AI för riskbedömning av migranter, äkthetsverifiering av handlingar, asylansökan, visumsökande.

8.Rättsskipning och demokratiska processer

AI som bistår i tolkning av lag, tillämpning av fakta i rättstvister, eller påverkan på valresultat.

Kategori 4 — Anställning (vanligast för SaaS-bolag inom HR)

Kategori 4 (anställning och personalhantering) är den vanligaste högrisk-kategorin för AI- och SaaS-bolag inom HR och talanghantering. AI-system för CV-screening, automatiserade intervjuverktyg och prestationsbedömningssystem faller typiskt under denna kategori. Som driftsättare av sådana system har ni utvidgade skyldigheter enligt Artikel 26 — även om uppskjutningen till 2 december 2027 (förordning (EU) 2026/1744, i kraft 27 juli 2026 — Annex III uppskjuten till 2 december 2027) ger extra tid för förberedelse.

Artikel 26 — Driftsättarskyldigheter (högrisk)

Art 26(1)

Mänsklig tillsyn

Vidta tekniska och organisatoriska åtgärder för att säkerställa att mänsklig tillsyn används i enlighet med bruksanvisningen.

Art 26(2)

Kompetens

Tilldela tillräckligt kunniga mänskliga tillsynspersoner med nödvändig befogenhet.

Art 26(3)

Indata-integritet

Säkerställa att indata är relevanta och tillräckligt representativa för det avsedda syftet.

Art 26(4)

Loggövervakning

Övervaka driften av högrisk-AI och bevara genererade loggar i minst 6 månader.

Art 26(5)

Incidentrapportering

Rapportera allvarliga incidenter och brott mot grundläggande rättigheter till leverantören och marknadsövervakningsmyndigheten.

Art 26(6)

Grundläggande rättighetsbedömning (FRIA)

Genomföra en bedömning av påverkan på grundläggande rättigheter (Fundamental Rights Impact Assessment) innan driftsättning.

Art 26(7)

Registrering i EU-databas

Registrera driftsättning av Annex III högrisk-AI i EU:s databas (artikel 71) om leverantören inte gjort det.

PowerQuant Modul 1 + Modul 3

Annex III-screening + högrisk teknisk dokumentation

Modul 1 identifierar om era AI-system faller under Annex III (5 dagars leverans, 16 999 kr fast — SEK intern bedömning). Modul 3 täcker Annex IV teknisk dokumentation (Artikel 11), riskhantering (Artikel 9) och FRIA (Artikel 26(6)). Modul 3 scopas individuellt.

Börja med Annex III-screening →Se priser →
Framtagen med AI-stöd, redaktionellt ansvar: PowerQuant ApS
Annex III Högrisk-AI — Driftsättarskyldigheter & Digital Omnibus-uppskjutning | PowerQuant